az storage account

Tárfiókok kezelése.

Parancsok

az storage account blob-inventory-policy

Tárfiók blobleltár-szabályzatának kezelése.

az storage account blob-inventory-policy create

Blobleltár-szabályzat létrehozása tárfiókhoz.

az storage account blob-inventory-policy delete

Törölje a megadott tárfiókhoz társított blobleltár-szabályzatot.

az storage account blob-inventory-policy show

A megadott tárfiókhoz társított blobleltárházirend-tulajdonságok megjelenítése.

az storage account blob-inventory-policy update

Frissítse a megadott tárfiókhoz társított blobleltár-szabályzatot.

az storage account blob-service-properties

A tárfiók blobszolgáltatásának tulajdonságainak kezelése.

az storage account blob-service-properties show

Tárfiók blobszolgáltatásának tulajdonságainak megjelenítése.

az storage account blob-service-properties update

Frissítse a tárfiók blobszolgáltatásának tulajdonságait.

az storage account check-name

Ellenőrizze, hogy a tárfiók neve érvényes-e, és még nincs-e használatban.

az storage account create

Tárfiók létrehozása.

az storage account delete

Tárfiók törlése.

az storage account encryption-scope

Tárfiók titkosítási hatókörének kezelése.

az storage account encryption-scope create

Hozzon létre egy titkosítási hatókört a tárfiókon belül.

az storage account encryption-scope list

A tárfiókon belüli titkosítási hatókörök listázása.

az storage account encryption-scope show

A tárfiókban megadott titkosítási hatókör tulajdonságainak megjelenítése.

az storage account encryption-scope update

Frissítse a megadott titkosítási hatókör tulajdonságait a tárfiókon belül.

az storage account failover

Rendelkezésre állási problémák esetén a tárfiók feladatátvételi kérése aktiválható.

az storage account file-service-properties

A fájlszolgáltatás tulajdonságainak kezelése a tárfiókban.

az storage account file-service-properties show

A fájlszolgáltatás tulajdonságainak megjelenítése a tárfiókban.

az storage account file-service-properties update

Frissítse a fájlszolgáltatás tulajdonságait a tárfiókban.

az storage account generate-sas

Közös hozzáférésű jogosultságkód létrehozása a tárfiókhoz.

az storage account hns-migration

A tárfiók migrálásának kezelése a hierarchikus névtér engedélyezéséhez.

az storage account hns-migration start

Tárfiók ellenőrzése/áttelepítésének megkezdése a hierarchikus névtér engedélyezéséhez.

az storage account hns-migration stop

A tárfiókok hierarchikus névtér-migrálásának leállítása.

az storage account keys

Tárfiókkulcsok kezelése.

az storage account keys list

Listázhatja a tárfiók hozzáférési kulcsait vagy Kerberos-kulcsait (ha az Active Directory engedélyezve van).

az storage account keys renew

Hozza létre újra a tárfiók egyik hozzáférési kulcsát vagy Kerberos-kulcsát (ha az Active Directory engedélyezve van).

az storage account list

Tárfiókok listázása.

az storage account local-user

Tárfiók helyi felhasználóinak kezelése.

az storage account local-user create

Hozzon létre egy helyi felhasználót egy adott tárfiókhoz.

az storage account local-user delete

Helyi felhasználó törlése.

az storage account local-user list

Tárfiók helyi felhasználóinak listázása.

az storage account local-user list-keys

Egy helyi felhasználó megosztott kulcsainak és sshAuthorizedKey-jeinek listázása.

az storage account local-user regenerate-password

Hozza létre újra az sshPassword parancsot egy helyi felhasználó számára.

az storage account local-user show

Helyi felhasználó adatainak megjelenítése.

az storage account local-user update

Helyi felhasználó tulajdonságainak frissítése.

az storage account management-policy

Tárfiókkezelési szabályzatok kezelése.

az storage account management-policy create

Hozza létre a megadott tárfiókhoz társított adatszabályzat-szabályokat.

az storage account management-policy delete

Törölje a megadott tárfiókhoz társított adatházirend-szabályokat.

az storage account management-policy show

Kérje le a megadott tárfiókhoz társított adatházirend-szabályokat.

az storage account management-policy update

Frissítse a megadott tárfiókhoz társított adatházirend-szabályokat.

az storage account network-rule

Hálózati szabályok kezelése.

az storage account network-rule add

Adjon hozzá egy hálózati szabályt.

az storage account network-rule list

Hálózati szabályok listázása.

az storage account network-rule remove

Hálózati szabály eltávolítása.

az storage account or-policy

Tárfiók objektumreplikációs házirendjének kezelése.

az storage account or-policy create

Objektumreplikációs szolgáltatásházirend létrehozása tárfiókhoz.

az storage account or-policy delete

Törölje a megadott tárfiókhoz társított objektumreplikációs szolgáltatásházirendet.

az storage account or-policy list

A megadott tárfiókhoz társított objektumreplikációs szolgáltatásszabályzatok listázása.

az storage account or-policy rule

Objektumreplikációs szolgáltatás házirendszabályainak kezelése.

az storage account or-policy rule add

Adjon hozzá szabályt a megadott objektumreplikációs szolgáltatásszabályzathoz.

az storage account or-policy rule list

Sorolja fel a megadott objektumreplikációs szolgáltatásszabályzat összes szabályát.

az storage account or-policy rule remove

Távolítsa el a megadott szabályt a megadott objektumreplikációs szolgáltatásszabályzatból.

az storage account or-policy rule show

A megadott szabály tulajdonságainak megjelenítése az Objektumreplikációs szolgáltatás házirendjében.

az storage account or-policy rule update

Szabálytulajdonságok frissítése objektumreplikációs szolgáltatásszabályzatra.

az storage account or-policy show

A tárfiókhoz megadott objektumreplikációs szolgáltatásházirend tulajdonságainak megjelenítése.

az storage account or-policy update

Frissítse a tárfiók objektumreplikációs szolgáltatásszabályzatának tulajdonságait.

az storage account private-endpoint-connection

Tárfiók privát végpontkapcsolatának kezelése.

az storage account private-endpoint-connection approve

A tárfiókhoz tartozó privát végpont kapcsolati kérésének jóváhagyása.

az storage account private-endpoint-connection delete

Törölje a tárfiókhoz tartozó privát végpont kapcsolati kérését.

az storage account private-endpoint-connection reject

A tárfiók privát végponti kapcsolatkérésének elutasítása.

az storage account private-endpoint-connection show

Tárfiók privát végponti kapcsolatkérésének részleteinek megjelenítése.

az storage account private-link-resource

Tárfiók privát kapcsolati erőforrásainak kezelése.

az storage account private-link-resource list

Szerezze be a tárfiókhoz létrehozandó privát kapcsolati erőforrásokat.

az storage account revoke-delegation-keys

A tárfiók összes felhasználódelegálási kulcsának visszavonása.

az storage account show

Tárfiók tulajdonságainak megjelenítése.

az storage account show-connection-string

Lekéri egy tárfiók kapcsolati sztringjét.

az storage account show-usage

Az előfizetés alatti tárfiókok aktuális számának és korlátjának megjelenítése.

az storage account update

A tárfiók tulajdonságainak frissítése.

az storage account check-name

Ellenőrizze, hogy a tárfiók neve érvényes-e, és még nincs-e használatban.

az storage account check-name --name

Kötelező paraméterek

--name -n

A tárfiók neve a megadott erőforráscsoportban.

az storage account create

Tárfiók létrehozása.

A tárfiók termékváltozata alapértelmezés szerint "Standard_RAGRS".

az storage account create --name
                          --resource-group
                          [--access-tier {Cool, Hot, Premium}]
                          [--account-type {Computer, User}]
                          [--action]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace {false, true}]
                          [--enable-large-file-share]
                          [--enable-nfs-v3 {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

Példák

Hozzon létre egy "mystorageaccount" tárfiókot a MyResourceGroup erőforráscsoportban az USA nyugati régiójában helyileg redundáns tárolással.

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

Hozzon létre egy "mystorageaccount" tárfiókot a "MyResourceGroup" erőforráscsoportban az eastus2euap régióban a Table Service-hez engedélyezett fiókhatókörű titkosítási kulccsal.

az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account

Kötelező paraméterek

--name -n

A tárfiók neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

Opcionális paraméterek

--access-tier

A StandardBlob-fiókok számlázásához használt hozzáférési szint. StandardLRS-, StandardGRS-, StandardRAGRS- vagy PremiumLRS-fióktípusokhoz nem állítható be. Ez a StandardBlob-fiókokhoz szükséges a létrehozás során.

elfogadott értékek: Cool, Hot, Premium
--account-type

Adja meg az Azure Storage Active Directory-fióktípusát.

elfogadott értékek: Computer, User
--action

A virtuális hálózati szabály művelete. Lehetséges érték: Engedélyezés.

alapértelmezett érték: Allow
--allow-append --allow-protected-append-writes -w

Ez a tulajdonság csak letiltott és feloldott időalapú adatmegőrzési szabályzatok esetén módosítható. Ha engedélyezve van, az új blokkok hozzáfűző blobba írhatók a nem módosítható védelem és megfelelőség fenntartása mellett. Csak új blokkok vehetők fel, és a meglévő blokkok nem módosíthatók vagy törölhetők.

elfogadott értékek: false, true
--allow-blob-public-access

Nyilvános hozzáférés engedélyezése vagy letiltása a tárfiókban lévő összes blobhoz vagy tárolóhoz. A tulajdonság alapértelmezett értéke null, ami az igaz értéknek felel meg. Ha igaz, a fiók tárolói nyilvános hozzáférésre konfigurálhatók. Vegye figyelembe, hogy a tulajdonság igaz értékre állítása nem teszi lehetővé a névtelen hozzáférést a fiókban lévő adatokhoz. A tároló nyilvános hozzáférési beállításának konfigurálásának további lépése szükséges a névtelen hozzáférés engedélyezéséhez.

elfogadott értékek: false, true
--allow-cross-tenant-replication -r

AAD-bérlők közötti objektumreplikáció engedélyezése vagy letiltása. Az alapértelmezett értelmezés igaz erre a tulajdonságra.

elfogadott értékek: false, true
--allow-shared-key-access -k

Jelezze, hogy a tárfiók engedélyezi-e a fiók hozzáférési kulcsával való engedélyezést a megosztott kulccsal. Ha hamis, akkor minden kérésnek, beleértve a közös hozzáférésű jogosultságkódokat is, engedélyeznie kell az Azure Active Directoryval (Azure AD). Az alapértelmezett érték null, ami az igaz értéknek felel meg.

elfogadott értékek: false, true
--assign-identity

Hozzon létre és rendeljen hozzá egy új tárfiók-identitást ehhez a tárfiókhoz olyan kulcskezelési szolgáltatásokkal való használathoz, mint az Azure KeyVault.

--azure-storage-sid

Adja meg az Azure Storage biztonsági azonosítóját (SID). Akkor szükséges, ha az --enable-files-adds értéke Igaz.

--bypass

A forgalom megkerülése térelválasztó felhasználás esetén.

elfogadott értékek: AzureServices, Logging, Metrics, None
--custom-domain

A tárfiókhoz rendelt felhasználói tartomány. A név a CNAME forrás.

--default-action

Alapértelmezett művelet, amely akkor alkalmazandó, ha egyetlen szabály sem egyezik.

elfogadott értékek: Allow, Deny
--default-share-permission -d

Alapértelmezett megosztási engedély Kerberos-hitelesítést használó felhasználók számára, ha az RBAC-szerepkör nincs hozzárendelve.

elfogadott értékek: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Adja meg a tartomány GUID azonosítót. Akkor szükséges, ha az --enable-files-adds értéke Igaz.

--domain-name

Adja meg azt az elsődleges tartományt, amely számára az AD DNS-kiszolgáló mérvadó. Akkor szükséges, ha az --enable-files-adds értéke Igaz.

--domain-sid

Adja meg a biztonsági azonosítót (SID). Akkor szükséges, ha az --enable-files-adds értéke Igaz.

--edge-zone

Az élzóna neve.

--enable-alw

A fiókszintű nem módosítható tulajdonság. A tulajdonság nem módosítható, és csak a fiók létrehozásakor állítható be igaz értékre. Ha igaz értékre van állítva, az alapértelmezés szerint engedélyezi az objektumszintű nem módosíthatóságot a fiók összes tárolója számára.

elfogadott értékek: false, true
--enable-files-aadds

Engedélyezze az Azure Active Directory tartományi szolgáltatások-hitelesítést Azure Files.

elfogadott értékek: false, true
--enable-files-adds

Engedélyezze Azure Files Active Directory-tartomány szolgáltatáshitelesítést a tárfiókhoz. Ha az --enable-files-adds érték true (igaz) értékre van állítva, az Azure Active Directory tulajdonságok argumentumait meg kell adni.

elfogadott értékek: false, true
--enable-hierarchical-namespace --hns

Engedélyezze a blobszolgáltatásnak a fájlrendszer szemantikájának kiállítását. Ez a tulajdonság csak akkor engedélyezhető, ha a tárfiók típusa StorageV2.

elfogadott értékek: false, true
--enable-large-file-share

Lehetővé teszi, hogy a tárfiókhoz több mint 5 TiB kapacitással rendelkező nagyméretű fájlmegosztások is támogatottak legyenek. A tulajdonság engedélyezése után a szolgáltatás nem tiltható le. Jelenleg csak LRS- és ZRS-replikációs típusok esetében támogatott, ezért a fiókok georedundáns fiókokra való konvertálása nem lehetséges. További információért tekintse meg a következőt https://go.microsoft.com/fwlink/?linkid=2086047: .

--enable-nfs-v3

Az NFS 3.0 protokoll támogatása engedélyezve van, ha igaz értékre van állítva.

elfogadott értékek: false, true
--encryption-key-name

A KeyVault kulcs neve.

--encryption-key-source

Az alapértelmezett titkosítási kulcsforrás.

elfogadott értékek: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

Állítsa be a Queue szolgáltatás titkosítási kulcsának típusát. "Fiók": Az üzenetsor fiókhatókörű titkosítási kulccsal lesz titkosítva. "Szolgáltatás": A várólista mindig szolgáltatásható kulcsokkal lesz titkosítva. Jelenleg az alapértelmezett titkosítási kulcstípus a "Szolgáltatás".

elfogadott értékek: Account, Service
--encryption-key-type-for-table -t

Állítsa be a Table Service titkosítási kulcstípusát. "Fiók": A tábla fiókhatókörű titkosítási kulccsal lesz titkosítva. "Szolgáltatás": A tábla mindig szolgáltatásható kulcsokkal lesz titkosítva. Jelenleg az alapértelmezett titkosítási kulcstípus a "Szolgáltatás".

elfogadott értékek: Account, Service
--encryption-key-vault

A KeyVault Uri-ja.

--encryption-key-version

A használni kívánt KeyVault-kulcs verziója, amely kikapcsolja az implicit kulcsrotálást. A kulcs automatikus elforgatásának újbóli bekapcsolásához használja a "" parancsot.

--encryption-services

Meghatározza, hogy mely szolgáltatás(ok)t kell titkosítani.

elfogadott értékek: blob, file, queue, table
--forest-name

Adja meg a lekérni kívánt Active Directory-erdőt. Akkor szükséges, ha az --enable-files-adds értéke Igaz.

--https-only

Csak akkor engedélyezze a https-forgalmat a tárolási szolgáltatásba, ha igaz értékre van állítva. Az alapértelmezett érték az igaz.

elfogadott értékek: false, true
--identity-type

Az identitás típusa.

elfogadott értékek: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

A tárolóban lévő blobok nem módosíthatósági időszaka a szabályzat létrehozása óta napokban.

--immutability-state

Meghatározza a szabályzat módját. A letiltott állapot letiltja a házirendet, a feloldott állapot lehetővé teszi a nem módosítható megőrzési idő növelését és csökkentését, valamint az allow-protected-append-write tulajdonság letiltását, a zárolt állapot csak a nem módosítható megőrzési idő növelését teszi lehetővé. A szabályzatok csak letiltott vagy feloldott állapotban hozhatók létre, és a két állapot között válthatók. Zárolt állapotba csak zárolt állapotú szabályzatok válthatnak, amelyek nem állíthatók vissza.

elfogadott értékek: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days

A tárfiókhoz rendelt kulcsszabályzat lejárati időtartama napokban.

--key-vault-user-identity-id -u

A tárfiók kiszolgálóoldali titkosításához társítandó UserAssigned identitás erőforrás-azonosítója.

--kind

Adja meg a tárfiók típusát.

elfogadott értékek: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
alapértelmezett érték: StorageV2
--location -l

Tartózkodási hely beállításnál. Értékek innen: az account list-locations. Az alapértelmezett helyet a használatával az configure --defaults location=<location>konfigurálhatja.

--min-tls-version

A tárterületre irányuló kérések esetén engedélyezett minimális TLS-verzió. Ennek a tulajdonságnak az alapértelmezett értelmezése a TLS 1.0.

elfogadott értékek: TLS1_0, TLS1_1, TLS1_2
--net-bios-domain-name

Adja meg a NetBIOS-tartománynevet. Akkor szükséges, ha az --enable-files-adds értéke Igaz.

--public-network-access

Engedélyezze vagy tiltsa le a tárfiókhoz való nyilvános hálózati hozzáférést.

elfogadott értékek: Disabled, Enabled
--publish-internet-endpoints

Logikai jelző, amely azt jelzi, hogy közzé szeretné-e tenni az internetes útválasztási tárvégpontokat.

elfogadott értékek: false, true
--publish-microsoft-endpoints

Logikai jelző, amely azt jelzi, hogy közzé szeretné-e tenni a Microsoft Routing Storage-végpontokat.

elfogadott értékek: false, true
--require-infrastructure-encryption -i

Logikai érték, amely azt jelzi, hogy a szolgáltatás egy másodlagos titkosítási réteget alkalmaz-e platform által felügyelt kulcsokkal az inaktív adatokhoz.

elfogadott értékek: false, true
--routing-choice

Az útválasztási választási lehetőség határozza meg a felhasználó által választott hálózati útválasztás típusát.

elfogadott értékek: InternetRouting, MicrosoftRouting
--sam-account-name

Adja meg az Azure Storage Active Directory SAMAccountName elemét.

--sas-exp --sas-expiration-period

A DD.HH:MM:SS tárfiókhoz rendelt SAS-szabályzat lejárati ideje.

--sku

A tárfiók termékváltozata.

elfogadott értékek: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
alapértelmezett érték: Standard_RAGRS
--subnet

Az alhálózat neve vagy azonosítója. Ha nevet ad meg, --vnet-name meg kell adni.

--tags

Szóközzel elválasztott címkék: kulcs[=érték] [kulcs[=érték] ...]. A "" használatával törölheti a meglévő címkéket.

--user-identity-id

A kulcs az identitás ARM-erőforrás-azonosítója. Itt csak 1 felhasználó által hozzárendelt identitás engedélyezett.

--vnet-name

Virtuális hálózat neve.

az storage account delete

Tárfiók törlése.

az storage account delete [--ids]
                          [--name]
                          [--resource-group]
                          [--yes]

Példák

Tárfiók törlése erőforrás-azonosítóval.

az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Tárfiók törlése fióknévvel és erőforráscsoporttal.

az storage account delete -n MyStorageAccount -g MyResourceGroup

Opcionális paraméterek

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.

--name -n

A tárfiók neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

--yes -y

Ne kérje a megerősítést.

az storage account failover

Rendelkezésre állási problémák esetén a tárfiók feladatátvételi kérése aktiválható.

A feladatátvétel a tárfiók elsődleges fürtje és az (RA-)GRS/GZRS-fiókok másodlagos fürtje között történik. A másodlagos fürt a feladatátvétel után elsődlegessé válik. További információért tekintse meg a következőt https://docs.microsoft.com/azure/storage/common/storage-disaster-recovery-guidance: .

az storage account failover [--ids]
                            [--name]
                            [--no-wait]
                            [--resource-group]
                            [--yes]

Példák

Tárfiók feladatátvétele.

az storage account failover -n mystorageaccount -g MyResourceGroup

Tárfiók feladatátvétele a befejezésre való várakozás nélkül.

az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats

Opcionális paraméterek

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.

--name -n

A tárfiók neve.

--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

--yes -y

Ne kérje a megerősítést.

az storage account generate-sas

Közös hozzáférésű jogosultságkód létrehozása a tárfiókhoz.

az storage account generate-sas --expiry
                                --permissions
                                --resource-types
                                --services
                                [--account-key]
                                [--account-name]
                                [--blob-endpoint]
                                [--connection-string]
                                [--encryption-scope]
                                [--https-only]
                                [--ids]
                                [--ip]
                                [--start]

Példák

Hozzon létre egy sas-jogkivonatot a linuxos üzenetsor- és táblaszolgáltatásokhoz érvényes fiókhoz.

end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

Hozzon létre egy sas-jogkivonatot a macOS-alapú üzenetsor- és táblaszolgáltatásokhoz érvényes fiókhoz.

end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

Közös hozzáférésű jogosultságkód létrehozása a fiókhoz (automatikusan létrehozva)

az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt

Kötelező paraméterek

--expiry

Azt az UTC-dátumidőt (Y-m-d'T'H:M'Z') adja meg, amelyen az SAS érvénytelenné válik.

--permissions

Az SAS által megadott engedélyek. Engedélyezett értékek: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete. Kombinálható.

--resource-types

Az SAS által alkalmazható erőforrástípusok. Megengedett értékek: (s)ervice (c)ontainer (o)bject. Kombinálható.

--services

Az SAS által használt tárolási szolgáltatások. Megengedett értékek: (b)lob (f)ile (q)ueue (t)able. Kombinálható.

Opcionális paraméterek

--account-key

Tárfiókkulcs. A tárfiók nevével vagy szolgáltatásvégpontjával együtt kell használni. Környezeti változó: AZURE_STORAGE_KEY.

--account-name

A tárfiók neve. A tárfiók kulccsal vagy SAS-jogkivonattal együtt kell használni. Környezeti változó: AZURE_STORAGE_ACCOUNT.

--blob-endpoint

Storage data service-végpont. A tárfiók kulccsal vagy SAS-jogkivonattal együtt kell használni. A szolgáltatás minden elsődleges végpontja megtalálható a az storage account show. Környezeti változó: AZURE_STORAGE_SERVICE_ENDPOINT.

--connection-string

Tárfiók kapcsolati sztring. Környezeti változó: AZURE_STORAGE_CONNECTION_STRING.

--encryption-scope

A szolgáltatásban lévő adatok titkosításához használt előre definiált titkosítási hatókör.

--https-only

Csak a HTTPS protokollal küldött kérelmek engedélyezése. Ha nincs megadva, a HTTP- és a HTTPS-protokollból érkező kérések is engedélyezettek.

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.

--ip

Azt az IP-címet vagy IP-címtartományt adja meg, amelyről a kéréseket fogadni szeretné. Csak az IPv4-stílusú címeket támogatja.

--start

Azt az UTC dátumidőt (Y-m-d'T'H:M'Z') adja meg, amelyen az SAS érvényessé válik. A kérés időpontjának alapértelmezett értéke.

az storage account list

Tárfiókok listázása.

az storage account list [--resource-group]

Példák

Az előfizetésben lévő összes tárfiók listázása.

az storage account list

Egy erőforráscsoport összes tárfiókjának listázása.

az storage account list -g MyResourceGroup

Opcionális paraméterek

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

az storage account revoke-delegation-keys

A tárfiók összes felhasználódelegálási kulcsának visszavonása.

az storage account revoke-delegation-keys [--ids]
                                          [--name]
                                          [--resource-group]

Példák

A tárfiók összes felhasználódelegálási kulcsának visszavonása erőforrás-azonosító alapján.

az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Vonja vissza a "mystorageaccount" tárfiók felhasználói delegálási kulcsait az USA nyugati régiójában található "MyResourceGroup" erőforráscsoportban helyileg redundáns tárolással.

az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup

Opcionális paraméterek

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.

--name -n

A tárfiók neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

az storage account show

Tárfiók tulajdonságainak megjelenítése.

az storage account show [--expand]
                        [--ids]
                        [--name]
                        [--resource-group]

Példák

Tárfiók tulajdonságainak megjelenítése erőforrás-azonosító alapján.

az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Tárfiók tulajdonságainak megjelenítése fióknév és erőforráscsoport használatával.

az storage account show -g MyResourceGroup -n MyStorageAccount

Opcionális paraméterek

--expand

A fiók tulajdonságain belüli tulajdonságok kibontására használható. Alapértelmezés szerint a tulajdonságok beolvasása nem tartalmazza az adatokat. Jelenleg csak a geoReplicationStats és a blobRestoreStatus támogatott.

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.

--name -n

A tárfiók neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

az storage account show-connection-string

Lekéri egy tárfiók kapcsolati sztringjét.

az storage account show-connection-string [--blob-endpoint]
                                          [--file-endpoint]
                                          [--ids]
                                          [--key {primary, secondary}]
                                          [--name]
                                          [--protocol {http, https}]
                                          [--queue-endpoint]
                                          [--resource-group]
                                          [--sas-token]
                                          [--table-endpoint]

Példák

Kapcsolati sztring lekérése tárfiókhoz.

az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount

Lekéri egy tárfiók kapcsolati sztringjét. (automatikusan generált)

az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription

Opcionális paraméterek

--blob-endpoint

Egyéni végpont blobokhoz.

--file-endpoint

Egyéni végpont fájlokhoz.

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.

--key

A használni kívánt kulcs.

elfogadott értékek: primary, secondary
alapértelmezett érték: primary
--name -n

A tárfiók neve.

--protocol

Az alapértelmezett végpontprotokoll.

elfogadott értékek: http, https
alapértelmezett érték: https
--queue-endpoint

Egyéni végpont az üzenetsorokhoz.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.

--sas-token

A kapcsolati sztringben használandó SAS-jogkivonat.

--table-endpoint

Egyéni végpont táblákhoz.

az storage account show-usage

Az előfizetés alatti tárfiókok aktuális számának és korlátjának megjelenítése.

az storage account show-usage --location

Példák

Az előfizetés alatti tárfiókok aktuális számának és korlátjának megjelenítése. (automatikusan létrehozott)

az storage account show-usage --location westus2

Kötelező paraméterek

--location -l

Tartózkodási hely beállításnál. Értékek innen: az account list-locations. Az alapértelmezett helyet a használatával az configure --defaults location=<location>konfigurálhatja.

az storage account update

A tárfiók tulajdonságainak frissítése.

az storage account update [--access-tier {Cool, Hot, Premium}]
                          [--account-type {Computer, User}]
                          [--add]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--set]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--tags]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]

Példák

A tárfiók tulajdonságainak frissítése. (automatikusan létrehozott)

az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup

Opcionális paraméterek

--access-tier

A StandardBlob-fiókok számlázásához használt hozzáférési szint. StandardLRS, StandardGRS, StandardRAGRS vagy PremiumLRS típusú fiókhoz nem állítható be. Ez a StandardBlob-fiókokhoz szükséges a létrehozás során.

elfogadott értékek: Cool, Hot, Premium
--account-type

Adja meg az Azure Storage Active Directory-fióktípusát.

elfogadott értékek: Computer, User
--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string vagy JSON string>.

--allow-append --allow-protected-append-writes -w

Ez a tulajdonság csak letiltott és feloldott időalapú adatmegőrzési szabályzatok esetén módosítható. Ha engedélyezve van, az új blokkok hozzáfűző blobba írhatók a nem módosítható védelem és megfelelőség fenntartása mellett. Csak új blokkok adhatók hozzá, és a meglévő blokkok nem módosíthatók vagy törölhetők.

elfogadott értékek: false, true
--allow-blob-public-access

Nyilvános hozzáférés engedélyezése vagy letiltása a tárfiókban lévő összes blobhoz vagy tárolóhoz. A tulajdonság alapértelmezett értéke null, ami az igaz értéknek felel meg. Ha igaz, a fiók tárolói nyilvános hozzáférésre konfigurálhatók. Vegye figyelembe, hogy a tulajdonság true (igaz) értékre állítása nem teszi lehetővé a névtelen hozzáférést a fiókban lévő adatokhoz. A tároló nyilvános hozzáférési beállításának konfigurálásának további lépése a névtelen hozzáférés engedélyezéséhez szükséges.

elfogadott értékek: false, true
--allow-cross-tenant-replication -r

AAD-bérlők közötti objektumreplikáció engedélyezése vagy letiltása. Az alapértelmezett értelmezés igaz erre a tulajdonságra.

elfogadott értékek: false, true
--allow-shared-key-access -k

Jelezze, hogy a tárfiók engedélyezi-e a kérések engedélyezését a fiók hozzáférési kulcsával megosztott kulccsal. Ha hamis, akkor minden kérést, beleértve a közös hozzáférésű jogosultságkódokat is, engedélyezni kell az Azure Active Directoryval (Azure AD). Az alapértelmezett érték null, ami az igaz értéknek felel meg.

elfogadott értékek: false, true
--assign-identity

Hozzon létre és rendeljen hozzá egy új tárfiók-identitást ehhez a tárfiókhoz a kulcskezelési szolgáltatásokkal, például az Azure KeyVaulttal való használathoz.

--azure-storage-sid

Adja meg az Azure Storage biztonsági azonosítóját (SID). Akkor szükséges, ha az --enable-files-adds értéke Igaz.

--bypass

A forgalom megkerülése térelválasztó használat esetén.

elfogadott értékek: AzureServices, Logging, Metrics, None
--custom-domain

A tárfiókhoz rendelt felhasználói tartomány. A név a CNAME-forrás. A "" használatával törölheti a meglévő értéket.

--default-action

Alapértelmezett művelet, amely akkor alkalmazandó, ha egyetlen szabály sem egyezik.

elfogadott értékek: Allow, Deny
--default-share-permission -d

Alapértelmezett megosztási engedély Kerberos-hitelesítést használó felhasználók számára, ha az RBAC-szerepkör nincs hozzárendelve.

elfogadott értékek: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Adja meg a tartomány GUID azonosítót. Akkor szükséges, ha az --enable-files-adds értéke Igaz.

--domain-name

Adja meg azt az elsődleges tartományt, amely számára az AD DNS-kiszolgáló mérvadó. Akkor szükséges, ha az --enable-files-adds értéke Igaz.

--domain-sid

Adja meg a biztonsági azonosítót (SID). Akkor szükséges, ha az --enable-files-adds értéke Igaz.

--enable-files-aadds

Azure Active Directory tartományi szolgáltatások-hitelesítés engedélyezése Azure Files.

elfogadott értékek: false, true
--enable-files-adds

Engedélyezze Azure Files Active Directory-tartomány szolgáltatáshitelesítést a tárfiókhoz. Ha az --enable-files-adds értéke true (igaz), meg kell adni az Azure Active Directory tulajdonságok argumentumait.

elfogadott értékek: false, true
--enable-large-file-share

Engedélyezze a tárfiók 5 TiB-nál nagyobb kapacitású nagyméretű fájlmegosztásainak támogatását. A tulajdonság engedélyezése után a szolgáltatás nem tiltható le. Jelenleg csak az LRS- és ZRS-replikációs típusok esetében támogatott, ezért a fiókok georedundáns fiókokra való konvertálása nem lehetséges. További információkért tekintse meg a következőt https://go.microsoft.com/fwlink/?linkid=2086047:

--encryption-key-name

A KeyVault kulcs neve.

--encryption-key-source

Az alapértelmezett titkosítási kulcsforrás.

elfogadott értékek: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

A KeyVault URI-ja.

--encryption-key-version

A használni kívánt KeyVault-kulcs verziója, amely kikapcsolja az implicit kulcsrotálást. A kulcs automatikus elforgatásának újbóli bekapcsolásához használja a "" parancsot.

--encryption-services

Megadja, hogy mely szolgáltatás(ok)t kell titkosítani.

elfogadott értékek: blob, file, queue, table
--force-string

A "set" vagy az "add" használatakor őrizze meg a sztringkonstansokat ahelyett, hogy JSON-ra próbálnál konvertálni.

--forest-name

Adja meg a lekérni kívánt Active Directory-erdőt. Akkor szükséges, ha az --enable-files-adds értéke Igaz.

--https-only

Csak a tárolási szolgáltatás felé engedélyezi a HTTPS-forgalmat.

elfogadott értékek: false, true
--identity-type

Az identitás típusa.

elfogadott értékek: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adja meg a --ids vagy más "Erőforrás-azonosító" argumentumokat.

--immutability-period --immutability-period-in-days

A tárolóban lévő blobok nem módosítható időszaka a szabályzat létrehozása óta napokban.

--immutability-state

Meghatározza a szabályzat módját. A letiltott állapot letiltja a házirendet, a Zárolt állapot lehetővé teszi a nem módosítható megőrzési idő növelését és csökkentését, valamint az allow-protected-append-write tulajdonság engedélyezését, a zárolt állapot csak a nem módosítható megőrzési idő növelését teszi lehetővé. A szabályzatok csak letiltott vagy feloldott állapotban hozhatók létre, és a két állapot között válthatók. Csak a feloldott állapotú szabályzatok válthatnak zárolt állapotba, amely nem állítható vissza.

elfogadott értékek: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days

A tárfiókhoz rendelt kulcsszabályzat lejárati ideje napokban.

--key-vault-user-identity-id -u

A tárfiók kiszolgálóoldali titkosításához társítandó UserAssigned identitás erőforrás-azonosítója.

--min-tls-version

A tárterületre irányuló kérések esetén engedélyezett minimális TLS-verzió. Ennek a tulajdonságnak az alapértelmezett értelmezése a TLS 1.0.

elfogadott értékek: TLS1_0, TLS1_1, TLS1_2
--name -n

A tárfiók neve.

--net-bios-domain-name

Adja meg a NetBIOS-tartománynevet. Akkor szükséges, ha az --enable-files-adds értéke Igaz.

--public-network-access

Engedélyezze vagy tiltsa le a tárfiók nyilvános hálózati hozzáférését.

elfogadott értékek: Disabled, Enabled
--publish-internet-endpoints

Logikai jelző, amely azt jelzi, hogy közzé kell-e tenni az internetes útválasztási tárolóvégpontokat.

elfogadott értékek: false, true
--publish-microsoft-endpoints

Logikai jelző, amely azt jelzi, hogy a Microsoft útválasztási tárvégpontjait közzé kell-e tenni.

elfogadott értékek: false, true
--remove

Tulajdonság vagy elem eltávolítása egy listából. Példa: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.

--routing-choice

Az Útválasztási beállítás a felhasználó által választott hálózati útválasztást határozza meg.

elfogadott értékek: InternetRouting, MicrosoftRouting
--sam-account-name

Adja meg az Azure Storage Active Directory SAMAccountName elemét.

--sas-exp --sas-expiration-period

A DD.HH:MM:SS tárfiókhoz rendelt SAS-szabályzat lejárati ideje.

--set

Objektum frissítése a beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.

--sku

Vegye figyelembe, hogy a termékváltozat neve nem frissíthető Standard_ZRS, Premium_LRS vagy Premium_ZRS, és a termékváltozat-nevek fiókjai sem frissíthetők más értékre.

elfogadott értékek: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--tags

Szóközzel tagolt címkék: kulcs[=érték] [kulcs[=érték] ...]. A "" használatával törölheti a meglévő címkéket.

--use-subdomain

Adja meg, hogy a közvetett CNAME-érvényesítést kívánja-e használni.

elfogadott értékek: false, true
--user-identity-id

A kulcs az identitás ARM-erőforrás-azonosítója. Itt csak 1 felhasználóhoz rendelt identitás engedélyezett.